Aller au contenu principal
Oups, Meta cache du code de reconnaissance faciale dans son appli IA
ÉthiqueLe Big Data · 2 min de lecture

Oups, Meta cache du code de reconnaissance faciale dans son appli IA

Source originale ↗·

Wired a découvert du code caché dans l'application d'intelligence artificielle de Meta, faisant référence à une fonctionnalité de reconnaissance faciale baptisée « NameTag », jamais annoncée publiquement. Selon l'analyse d'un chercheur en sécurité, cette fonction permettrait à des lunettes connectées d'identifier des visages et de notifier l'utilisateur lorsqu'une personne déjà enregistrée est détectée dans son champ de vision. Le code est présent mais inactif : aucune donnée biométrique n'est transmise aux serveurs de Meta. Des éléments d'interface auraient néanmoins déjà existé dans des versions antérieures de l'application, dont un menu intitulé « Connexions » invitant à « se souvenir des personnes rencontrées ». Le New York Times, qui avait évoqué ce projet dès février 2026, cite des sources internes confirmant le nom NameTag, et rapporte qu'une note interne envisageait même un lancement calculé pour coïncider avec un moment politique jugé propice à des critiques moins virulentes.

L'enjeu est considérable : intégrer la reconnaissance faciale à des lunettes portables grand public, les Ray-Ban ou Oakley de Meta, transformerait radicalement ce que signifie croiser quelqu'un dans la rue. Un simple regard suffirait à identifier une personne à son insu, sans qu'elle ait consenti à figurer dans une quelconque base de données. Pour les utilisateurs, cela ouvrirait des usages inédits, de la mémorisation de contacts professionnels à la surveillance discrète. Pour la société, le risque est celui d'une identification de masse banalisée, portée non plus par des caméras fixes mais par des millions de paires de lunettes connectées circulant dans l'espace public. Les régulateurs européens et américains, déjà attentifs aux pratiques biométriques de Meta, auraient immédiatement matière à intervenir.

Meta entretient depuis des années une relation ambivalente avec la reconnaissance faciale. L'entreprise l'avait déployée sur Facebook, puis abandonnée en 2021 sous la pression de critiques liées à la vie privée, avant de la réintroduire en 2024 sur Instagram et Facebook pour détecter les usages frauduleux dans les publicités. Cette trajectoire illustre une stratégie d'avancée prudente, testant les limites de l'acceptable avant chaque déploiement. Ryan Daniels, porte-parole de Meta, a minimisé la découverte, qualifiant NameTag de simple piste d'exploration sans produit finalisé ni base de données centralisée en préparation. Reste que la présence de ce code dans une application déjà distribuée au public dépasse le stade du simple brainstorming interne, et ravive un débat que Meta pensait peut-être avoir clos en 2021.

Impact France/UE

La présence de code de reconnaissance faciale biométrique dans une application déjà distribuée au public place Meta directement dans le collimateur des régulateurs européens, qui peuvent invoquer le RGPD et l'AI Act pour exiger des explications et potentiellement sanctionner l'entreprise.

💬 L'analyse de Mathieu

Le code est là, il est inactif, et Meta nous dit de pas s'inquiéter. C'est exactement ce qu'ils ont dit en 2021 avant de couper Facebook Face Recognition sous la pression, et exactement ce qu'ils ont fait sur Instagram en 2024 quand personne regardait. La reconnaissance faciale sur des lunettes portées en rue, c'est pas du tout le même registre qu'un filtre photo : c'est l'identification silencieuse de n'importe qui, à l'insu de n'importe qui, et les régulateurs européens ont enfin des textes (RGPD, AI Act) pour mettre des dents là-dedans.

Dans nos dossiers

Cet article vous a été utile ?

Vu une erreur factuelle dans cet article ? Signalez-la. Toutes les corrections valides sont publiées sur /corrections.

À lire aussi

Lunettes Meta : l’intégration de la reconnaissance faciale est discrètement en cours
1Next INpact 

Lunettes Meta : l’intégration de la reconnaissance faciale est discrètement en cours

Meta a discrètement intégré dans son application Meta AI le code nécessaire à l'activation d'une fonction de reconnaissance faciale baptisée « Name Tag », destinée à ses lunettes connectées Ray-Ban et Oakley. Selon une analyse publiée par Wired, plusieurs mises à jour de l'application déployée depuis janvier 2026 ont progressivement incorporé les composants essentiels du système. Concrètement, la fonctionnalité découpée en trois modules distincts détecte les visages, les recadre, puis les convertit en données biométriques sous la forme d'une série de 2 048 chiffres représentant la disposition unique des traits de chaque personne. Ces empreintes seront stockées localement sur le téléphone de l'utilisateur, mais le code permet également de les récupérer depuis les serveurs de Meta. L'interface en cours de développement, provisoirement appelée « Connections », proposerait aux porteurs des lunettes de « se souvenir des personnes qu'ils ont rencontrées ». L'Electronic Frontier Foundation (EFF) a confirmé l'analyse de Wired, précisant que chaque nouveau visage capté par les lunettes serait automatiquement converti en empreinte et comparé à la base de données existante de l'utilisateur. L'enjeu dépasse largement la question du confort utilisateur : il s'agit de transformer des millions de porteurs de lunettes connectées en un réseau de surveillance biométrique décentralisé, opérant à l'insu des personnes filmées dans l'espace public. Contrairement aux systèmes de reconnaissance faciale institutionnels, soumis à des cadres réglementaires, cette approche délègue la collecte à des particuliers, rendant tout contrôle quasi impossible. Joseph Jerome, ancien responsable de l'encadrement des pratiques chez Meta Reality Labs, estime qu'il ne voit « pas comment Meta pourrait déployer une technologie comme celle-ci de manière responsable ». L'EFF y voit une « machine de surveillance décentralisée », tandis que des associations de défense des droits des femmes et des minorités pointent les risques concrets de harcèlement, de stalking et d'identification non consentie dans la rue. Le projet ne sort pas de nulle part : Meta réfléchissait déjà à « Name Tag » depuis au moins février 2025. Un mémo interne de janvier 2025, particulièrement révélateur, évaluait cyniquement que le lancement pourrait profiter d'une « période de contexte politique dynamique » où les voix critiques seraient mobilisées sur d'autres fronts. En avril 2025, plus de soixante-dix organisations de défense des libertés numériques avaient co-signé une lettre ouverte contre cette intégration. Malgré ces alertes répétées, Meta continue d'avancer sans communication claire sur le calendrier de déploiement ni sur les garde-fous envisagés, ce qui alimente les accusations d'opacité volontaire sur une fonctionnalité dont les implications pour la vie privée en public sont sans précédent dans le secteur grand public.

UELe déploiement de cette fonctionnalité en Europe serait directement contraire au RGPD et à l'AI Act, qui interdisent la reconnaissance biométrique en temps réel dans l'espace public, la CNIL et les autorités européennes de protection des données seraient contraintes d'intervenir.

💬 Le mémo interne qui planifie le lancement pendant une "période de contexte politique dynamique" pour éviter les critiques, c'est le seul truc à retenir de tout ça. Quand tu optimises ta comm autour de l'inattention publique, tu sais exactement ce que tu livres. En Europe le RGPD va bloquer ça, mais ailleurs c'est des centaines de millions de gens transformés en nœuds d'un réseau de surveillance qu'ils portent sur le nez.

ÉthiqueOpinion
1 source
Disneyland en mode Big Brother ? La reconnaissance faciale débarque aux entrées
2Le Big Data 

Disneyland en mode Big Brother ? La reconnaissance faciale débarque aux entrées

Disneyland Californie a commencé à équiper plusieurs de ses entrées de caméras de reconnaissance faciale, dans le cadre d'un déploiement officiel annoncé par la Walt Disney Company. Le système capture des images des visiteurs et les convertit, via la biométrie, en empreintes numériques uniques liées à leur identité. L'objectif affiché est double : détecter les personnes qui entrent plusieurs fois sur la même journée et bloquer le partage non autorisé des abonnements annuels, une pratique coûteuse pour le groupe. Les visiteurs réticents peuvent contourner les files équipées du dispositif, précise Disney. Ce déploiement en 2026 fait suite à deux phases de tests : une première à Magic Kingdom Orlando en 2021, une seconde à Disneyland même en 2024. Pour Disney, l'enjeu économique est réel : les abonnements annuels partagés représentent un manque à gagner significatif sur des parcs qui accueillent des millions de visiteurs chaque année. Mais la portée du déploiement dépasse la simple lutte contre la fraude. En normalisant la reconnaissance faciale dans un lieu de divertissement familial à la fréquentation massive, Disney contribue à banaliser une surveillance biométrique que des millions de personnes accepteront sans y réfléchir, simplement parce qu'elles veulent accéder plus vite aux attractions. L'entreprise affirme avoir mis en place des protections techniques, administratives et physiques pour sécuriser les données collectées, tout en reconnaissant qu'aucun système n'est totalement imperméable à une faille. Ce mouvement s'inscrit dans une dynamique plus large et préoccupante. Plusieurs stades de la Major League Baseball utilisent déjà des systèmes similaires pour accélérer les entrées via selfie applicatif. Meta envisage d'intégrer la reconnaissance faciale à ses lunettes connectées Ray-Ban. Du côté des pouvoirs publics américains, des discussions en cours évoquent des financements pour des usages liés au contrôle de l'immigration et aux frontières. Les forces de l'ordre qui utilisent ces technologies font face à des poursuites judiciaires en raison de taux d'erreur élevés, affectant de manière disproportionnée certaines populations minoritaires. L'Union américaine pour les libertés civiles (ACLU) tire la sonnette d'alarme : son expert Jay Stanley posait déjà la question dès 2024, jusqu'où accepterons-nous que nos visages soient scannés dans les espaces publics. La réponse que donne aujourd'hui Disneyland, l'un des sites touristiques les plus visités au monde, pourrait bien faire jurisprudence pour l'ensemble du secteur des loisirs.

UELe déploiement à grande échelle de la reconnaissance faciale par Disney aux États-Unis pourrait précéder une extension à Disneyland Paris, alors que l'AI Act européen interdit en principe l'identification biométrique en temps réel dans les espaces publics accessibles au grand public.

ÉthiqueOpinion
1 source
Meta revient (plus ou moins) sur son projet de surveillance de ses employés
3Next INpact 

Meta revient (plus ou moins) sur son projet de surveillance de ses employés

Meta a partiellement reculé sur son projet de surveillance étendue de ses employés, après plusieurs semaines de résistance interne. Annoncé en avril, l'outil baptisé Model Capability Initiative (MCI) devait enregistrer en continu les mouvements de curseur, les clics, les frappes au clavier et des captures d'écran périodiques de tous les salariés de l'entreprise. L'objectif affiché : collecter des données réelles d'utilisation des ordinateurs pour entraîner les agents IA de Meta. Face à la fronde, la direction a fait circuler un nouveau mémo le 2 juin, signé par Stephane Kasriel, vice-président des Superintelligence Labs. Il annonce plusieurs ajustements : les employés pourront désormais mettre MCI en pause jusqu'à 30 minutes à la fois, voire demander une exemption complète du programme. Une optimisation technique réduit également la pression sur la batterie des ordinateurs portables, un grief concret soulevé par ceux qui travaillent depuis chez eux et constataient une hausse de leur consommation internet. Ce recul partiel illustre la tension croissante entre les ambitions d'IA des grandes entreprises technologiques et les droits de leurs propres salariés. La résistance a été organisée et coordonnée : début mai, des flyers circulaient dans les bureaux américains qualifiant Meta d'« Employee Data Extraction Factory ». Plus de 1 500 personnes ont signé une pétition adressée directement à Mark Zuckerberg. Au Royaume-Uni, un groupe de travailleurs s'est rapproché du syndicat United Tech and Allied Workers (UTAW). Le mouvement est d'autant plus significatif qu'il émerge dans un secteur historiquement peu syndiqué, et que Meta n'a pas supprimé MCI mais seulement aménagé ses modalités, les concessions restent donc limitées. La controverse s'inscrit dans un contexte social particulièrement tendu au sein de Meta. L'entreprise a licencié 1 500 personnes ces derniers mois, déplacé 7 000 autres, et annoncé une réduction prochaine de 10 % de ses effectifs restants. Déployer simultanément un outil de surveillance généralisée des postes de travail a été perçu en interne comme une provocation. Meta justifiait pourtant la démarche par une nécessité technique : construire des agents capables d'assister les utilisateurs sur leurs ordinateurs exige des exemples concrets de la façon dont les gens utilisent leurs machines au quotidien. L'argument n'a pas convaincu. Le mémo de Kasriel reconnaît implicitement l'échec de la communication initiale, tout en maintenant que les protections de la vie privée étaient suffisantes dès le lancement. L'avenir du programme reste incertain, notamment en Europe où le cadre juridique du RGPD pourrait poser des obstacles supplémentaires à ce type de collecte de données salariées.

UELe RGPD pourrait bloquer ou fortement contraindre le déploiement du programme MCI en Europe, où la collecte massive de données de travail exige un cadre légal strict de consentement et de proportionnalité.

💬 Enregistrer les clics et frappes au clavier de tes propres employés pour entraîner tes agents IA, c'est culotté. Bon, sur le papier l'argument technique tient (les agents doivent apprendre comment les humains utilisent leurs machines), mais le lancer en pleine vague de licenciements massifs, c'est un timing particulièrement raté. La "pause de 30 minutes", c'est de la gestion de crise minimale, pas une vraie concession.

ÉthiqueOpinion
1 source
Intégrer la confiance dans l'IA
4Amazon Science 

Intégrer la confiance dans l'IA

Amazon a bâti un cadre formel d'intelligence artificielle responsable (RAI) qui s'applique à l'ensemble de ses produits, de la logistique d'entrepôt aux chatbots de service client, en passant par les services cloud AWS utilisés par des milliers d'entreprises. Ce dispositif repose sur quatre phases distinctes du cycle de vie des modèles : le pré-entraînement, le post-entraînement, l'évaluation et la surveillance par des tiers. Rahul Gupta, senior science manager et responsable RAI au sein de l'organisation AGI (Artificial General Intelligence) d'Amazon, résume l'ambition ainsi : "La responsabilité est intégrée dès le premier jour dans la conception du produit." À ce jour, Amazon a développé plus de 70 outils RAI internes et externes, financé ou publié plus de 500 articles de recherche, et dispensé des dizaines de milliers d'heures de formation à ses employés. L'enjeu est considérable pour les entreprises clientes d'AWS et pour les millions d'utilisateurs qui interagissent quotidiennement avec des systèmes alimentés par les modèles Amazon. Une IA mal calibrée peut produire des discriminations, diffuser des contenus dangereux ou se montrer incapable de respecter des réglementations locales très différentes d'un pays à l'autre. L'approche en trois volets d'Amazon vise précisément à anticiper ces risques avant qu'ils ne se matérialisent, à entraîner les modèles à naviguer dans les zones d'ambiguïté, et à construire des systèmes capables de s'adapter aux transitions gouvernementales, aux incidents médiatiques, aux nouvelles lois et aux évolutions sociales. Pour l'industrie, cela signifie que la sécurité n'est plus une couche ajoutée après coup mais une contrainte de conception à part entière. Les fondations de ce programme remontent aux travaux menés au sein d'Alexa AI, bien avant l'explosion des modèles génératifs, où Amazon avait développé des politiques et des méthodes d'évaluation qui ont ensuite été transposées à la construction de grands modèles de langage. Au stade du pré-entraînement, le chercheur Chentao Ye et son équipe enrichissent les corpus massifs de données publiques avec des jeux de données spécifiquement conçus pour inculquer des principes de sécurité, d'équité et de respect de la vie privée, dans plusieurs langues et cultures. Plutôt que de filtrer systématiquement les contenus sensibles, les chercheurs convertissent des documents de politique en exercices pédagogiques variés, forçant le modèle à raisonner sur des cas concrets de conformité ou de violation de règles. Cette approche, qui traite l'IA comme un apprenant nécessitant une éducation progressive, reflète une tendance de fond dans le secteur : à mesure que les régulateurs européens, américains et asiatiques durcissent leurs exigences, les grandes plateformes tech cherchent à démontrer que la gouvernance des modèles peut être industrialisée et mesurable.

UELes entreprises européennes clientes d'AWS sont directement concernées par ce cadre RAI, notamment au regard des exigences de conformité imposées par l'AI Act européen.

ÉthiqueActu
1 source

Recevez l'essentiel de l'IA chaque jour

Une sélection éditoriale quotidienne, sans bruit. Directement dans votre boîte mail.

Recevez l'essentiel de l'IA chaque jour

Gratuit · 1 email le matin, l'essentiel de l'IA · désinscription en un clic